في الوقت الذي تتسارع فيه وتيرة بناء وإطلاق التطبيقات حول العالم مدفوعة بالذكاء الاصطناعي وأدوات البرمجة الحديثة، يتسع في المقابل نطاق التهديدات التي تستهدف هذه التطبيقات والبيانات التي تتعامل معها. ولم يعد الأمن السيبراني يمثل طبقة منفصلة تضاف إلى المنتج بعد اكتمال تطويره، بل أصبح جزءًا أساسيًا من دورة بناء وتشغيل البرمجيات، خصوصًا مع قدرة المهاجمين على الاستفادة من الأدوات نفسها لتطوير هجمات أكثر سرعة وأتمتة.
وتعكس أرقام الإنفاق العالمي حجم هذا التحول؛ إذ تتوقع Gartner وصول الإنفاق العالمي على أمن المعلومات إلى نحو 244 مليار دولار خلال 2026، مقارنة بنحو 213 مليار دولار في 2025، مع استمرار ارتفاع الطلب على حلول الحماية نتيجة تصاعد التهديدات وتوسع استخدام الذكاء الاصطناعي. كما تتوقع المؤسسة أن يواصل الإنفاق العالمي على أمن المعلومات نموه ليصل إلى نحو 323 مليار دولار بحلول 2029 وفي الوقت نفسه، تكشف بيانات الهجمات الفعلية عن تعقيد متزايد في مشهد التهديدات.
في هذا السياق، تظهر الحاجة إلى طبقات حماية لا تكتفي بفحص الكود أو اختبار التطبيق قبل إطلاقه، وإنما تواصل مراقبته وحمايته أثناء التشغيل الفعلي، بما يسمح باكتشاف محاولات التلاعب والاحتيال والهجمات في اللحظة التي تحدث فيها والاستجابة لها.
ومن هنا جاءت تجربة RASPIRE، الشركة المصرية الناشئة المتخصصة في حماية التطبيقات أثناء التشغيل، والتي أسسها مهندسا البرمجيات والأمن السيبراني كريم سليم وحسن مصطفى بعد سنوات من العمل مع البنوك وشركات التكنولوجيا المالية والمؤسسات العاملة في قطاعات حيوية. وتعمل الشركة على دمج طبقات حماية داخل التطبيقات دون مطالبة المطورين بتعديل الكود المصدر، مع الاستفادة من الذكاء الاصطناعي وتحليل السلوك واستخبارات التهديدات لرصد الأنشطة المشبوهة والاستجابة لها في الوقت الفعلي.
يتحدث كريم سليم، الشريك المؤسس لشركة RASPIRE، في حواره مع منصة الاقتصاد الرقمي FollowICT، حول رحلة المؤسسين من مسابقات الأمن السيبراني والعمل مع المؤسسات المالية إلى تأسيس شركة تستهدف سوقا عالميا، ويكشفان تفاصيل المشكلة التي دفعت إلى بناء المنصة، إلى جانب أبرز مؤشرات نمو الشركة وتوسعها خارج المنطقة، وتجربتهما في Y Combinator، وطموح RASPIRE لبناء منظومة أمنية تجعل تأمين البرمجيات بالسهولة والسرعة نفسها التي أصبح بها بناؤها.
في البداية حدثنا عن رحلتك المهنية. ما أبرز التجارب والمحطات التي مررت بها قبل تأسيس RASPIRE، وكيف أسهمت هذه التجارب في تشكيل رؤيتك تجاه التكنولوجيا وريادة الأعمال؟
نعرف أنا وحسن مصطفى بعضنا منذ 10 سنوات. التقينا للمرة الأولى في الجامعة، حيث كنا ندرس هندسة الحاسبات في الدفعة نفسها. شاركنا معًا في العديد من مسابقات الهاكاثون ومسابقات الأمن السيبراني، وتمكنا من الفوز في معظمها. علمتنا هذه التجارب كيفية تحويل الأفكار إلى منتجات تعمل فعليًا، وحل المشكلات تحت ضغط، والعمل بكفاءة كفريق واحد.
عملنا لاحقًا في شركات مختلفة بمجال استشارات الأمن السيبراني، حيث كنا نحدد الثغرات الأمنية ونعالجها لدى بنوك وشركات للتكنولوجيا المالية ومؤسسات تعمل في قطاعات حيوية. وبالاقتران مع خلفيتنا الهندسية، منحتنا هذه الخبرة منظورين مهمين: عقلية المطور الذي يبني البرمجيات، وعقلية المهاجم الذي يحاول اختراقها.
وتعلمنا بالطريقة الصعبة أن بناء منتج قوي من الناحية التقنية لا يعني تلقائيا أن العملاء سيشترونه. يجب أن يحل المنتج مشكلة يهتم بها العملاء، وأن يكون الحل سهل التبني، وأن تكون قيمته واضحة بالنسبة لهم. وكانت هذه هي العقلية التي تبنيناها عند تأسيس RASPIRE.
عملت أنت وشريكك المؤسس، حسن مصطفى، لسنوات على تطوير وإصلاح التطبيقات الخاصة بالبنوك وشركات التكنولوجيا المالية. ماذا تعلمتما من هذه التجربة، وما أبرز تحديات الأمن السيبراني التي رصدتماها في السوق؟
رأينا عن قرب مدى صعوبة تأمين التطبيقات الخاصة بالبنوك والمؤسسات العاملة في القطاعات الحيوية الأخرى. فهذه المؤسسات تعمل في ظل متطلبات تنظيمية صارمة وجداول زمنية ضيقة لإطلاق التحديثات، بينما تتطلب معالجة التهديدات الأمنية في كثير من الأحيان خبرات متخصصة، وتكاملات معقدة، ودورات اختبار طويلة.
كما تواجه فرق الهندسة ضغطًا مستمرًا لتقديم خصائص جديدة. ويمكن أن يصبح الأمن السيبراني عائقًا أمام سرعة التطوير، خاصة عندما يتطلب الأمر الحفاظ على مستويات الحماية واختبارها مع كل تحديث للتطبيق.
علمتنا هذه التجربة أن الحماية القوية يجب أن تكون عملية وسهلة التنفيذ. وينبغي أن تتوافق مع الطريقة التي تعمل بها الفرق بالفعل، وأن يكون من السهل نشرها وصيانتها، دون الحاجة إلى أن يصبح كل شخص مشارك في عملية التطوير خبيرًا في الأمن السيبراني.
متى ظهرت فكرة RASPIRE للمرة الأولى؟ وما المشكلة المحددة التي رأيتها أنت وحسن باعتبارها مهمة بما يكفي لتأسيس شركة حولها؟
جاءت الفكرة نتيجة سنوات من العمل في مجال الأمن السيبراني. كان عملنا يتضمن اختبار واختراق وإصلاح تطبيقات وأنظمة الحماية لدى بنوك ومؤسسات كبرى في قطاعات حيوية، وكنا نكتشف الثغرات نفسها بصورة متكررة.
كان كل إصدار جديد للتطبيق أو كل تحديث يعني بدء دورة أخرى من الاختبار والإصلاح وإعادة الاختبار. وغالبًا ما كان ذلك يؤدي إلى تأخير إطلاق المنتجات ويضع المواعيد النهائية للمتطلبات التنظيمية تحت ضغط. وبدأنا نتساءل عما إذا كان بإمكاننا بناء حل أفضل: حماية تعمل مباشرة دون الحاجة إلى إعدادات معقدة، وتتكيف مع التهديدات المتطورة، بما في ذلك التهديدات المدعومة بالذكاء الاصطناعي.
كنا نؤمن بأنه لا ينبغي أن يضطر المطورون إلى التحول إلى متخصصين في الأمن السيبراني لمجرد إطلاق تطبيق أو تحديث جديد. ومن هنا جاءت فكرة RASPIRE: جعل حماية التطبيقات المتقدمة سهلة التبني، دون الحاجة إلى فرق متخصصة أو أشهر من أعمال التكامل.
مع التطور السريع في أدوات البرمجة الحديثة، بما في ذلك ما يعرف بـ«Vibe Coding»، أصبح بالإمكان بناء التطبيقات وإطلاقها بسرعة أكبر بكثير. كيف غيّر ذلك مشهد الأمن السيبراني؟
منح الذكاء الاصطناعي الناس شيئًا يشبه القوى الخارقة عندما يتعلق الأمر ببناء البرمجيات. فالتطبيق الذي كان يستغرق تطويره عدة أشهر يمكن الآن بناؤه وإطلاقه خلال عطلة نهاية أسبوع واحدة. وهذا أمر مثير، لأنه يفتح الباب أمام المزيد من رواد الأعمال لتحويل أفكارهم إلى منتجات حقيقية. لكن القدرة على بناء تطبيق لا تعني تلقائيًا أنه آمن.
وفي الوقت نفسه، يمتلك المهاجمون الأدوات نفسها. إذ يمكنهم استخدام الذكاء الاصطناعي لتحليل التطبيقات، واكتشاف نقاط الضعف، وتجربة هجمات مختلفة بوتيرة أسرع بكثير.
لذلك يجب أن يواكب الأمن هذا التطور. وحتى الفرق التي تضم خبراء في الأمن السيبراني قد تجد صعوبة في مواكبة السرعة عندما يتم إطلاق تحديثات جديدة يوميًا. يجب أن تكون الحماية سهلة التكامل والنشر، وأن تظل فعالة بمجرد إطلاق التطبيق.
لماذا لم تعد الأساليب التقليدية، مثل تأمين البنية الخلفية، وفحص الأكواد، واختبارات الاختراق، كافية بمفردها؟ وما الفجوة التي اكتشفتماها في السوق؟
تظل هذه الأساليب ضرورية، لكن كلًا منها يعالج جانبًا مختلفًا من المشكلة. ففحص الأكواد يحدد نقاط الضعف المحتملة، واختبارات الاختراق تقيم الطرق التي يمكن من خلالها مهاجمة النظام، بينما تعمل حماية البنية الخلفية على تأمين الخوادم والخدمات.
لكن الفجوة تتمثل في أن التطبيقات تعمل أيضًا على أجهزة وبيئات لا تسيطر عليها المؤسسة. فقد يتمكن المهاجم من تعديل التطبيق أو حقن أكواد أو التلاعب بطريقة تشغيله حتى بعد اجتيازه تقييمًا أمنيًا. كما يمكن أن تحدث عمليات الاحتيال من خلال خصائص مشروعة داخل التطبيق، وبالتالي لا يكون من الممكن دائمًا اكتشافها أو معالجتها من خلال الكود وحده.
لذلك تحتاج المؤسسات إلى طبقة إضافية قادرة على اكتشاف هذه الحالات والاستجابة لها داخل التطبيق أثناء تشغيله. وهذه الطبقة تكمل الجهود القائمة لتأمين الأكواد والبنية التحتية.
تركز RASPIRE على الحماية أثناء التشغيل «Runtime Protection». هل يمكنك شرح ذلك ببساطة، وما الفرق بين الحماية أثناء التشغيل وأدوات فحص الأكواد واختبارات الاختراق التقليدية؟
الحماية أثناء التشغيل تعني حماية التطبيق أثناء عمله. يمكن تشبيه الأمر بمبنى: تساعد اختبارات الأمن على تحديد نقاط الضعف وتقييم إمكانية اختراق المبنى. أما الحماية أثناء التشغيل فهي أشبه بنظام الأمن الذي يظل فعالًا بعد انتقال الأشخاص إلى المبنى.
داخل التطبيق، تراقب هذه الحماية مؤشرات الاحتيال، ومحاولات التلاعب بمنطق التطبيق، أو التدخل في العمليات الحساسة، وتستجيب عندما تكتشف تهديدًا. ويمكن لأدوات فحص الأكواد اكتشاف نقاط ضعف داخل الكود، لكنها لا تستطيع اكتشاف وإيقاف تهديدات تحدث أثناء التشغيل، مثل عمليات الاحتيال في لحظة حدوثها. وهنا تساعد الحماية أثناء التشغيل التطبيق على الدفاع عن نفسه أثناء استخدامه.
تصفون RASPIRE بأنها تعمل مثل «خبير أمن سيبراني داخل التطبيق»، يراقب الهجمات ويكتشفها ويحظرها في الوقت الفعلي. كيف تعمل المنصة عمليًا؟
تندمج RASPIRE في عملية إطلاق التطبيق، قبل دخوله إلى بيئة الإنتاج مباشرة. ويمكن للمطورين دمج حزمة RASPIRE الأمنية دون إجراء تعديلات على قاعدة الأكواد الخاصة بهم، بينما تختار المنصة تلقائيًا طبقات الحماية المطلوبة وتضيفها.
وبمجرد تشغيل التطبيق المحمي، تراقب هذه الطبقات التهديدات التي تحدث أثناء التشغيل ويمكنها الاستجابة لها فورًا، على سبيل المثال من خلال إنهاء جلسة تم اختراقها أو إيقاف التطبيق.
وتساعد دفاعاتنا المدعومة بالذكاء الاصطناعي وتحليل السلوك في تقييم الأنشطة المشبوهة، بدعم من إمكانات الحماية السحابية من التهديدات واستخبارات التهديدات. كما توفر لوحة التحكم لفرق الأمن رؤية كاملة للتهديدات التي تم اكتشافها.
ويمكن للمطورين أيضًا دمج عملية حماية التطبيقات ضمن خطوط التكامل والتسليم المستمر «CI/CD»، أو تشغيل عملية الحماية بالكامل داخل البنية التحتية الخاصة بالمؤسسة.
تعالج RASPIRE تهديدات مثل الهجمات المدعومة بالذكاء الاصطناعي، وإساءة استخدام واجهات برمجة التطبيقات «API»، والتهديدات التي تحدث أثناء تشغيل التطبيقات. كيف تتطور هذه التهديدات، وما الذي يجعل اكتشافها ومنعها أكثر صعوبة بالنسبة للمؤسسات؟
أصبحت الهجمات أكثر اعتمادًا على الأتمتة، وأكثر قدرة على تقليد الأنشطة المشروعة. ويمكن لوكلاء الذكاء الاصطناعي أتمتة التفاعل مع التطبيقات، بما يقلل الجهد والخبرة اللازمين لتنفيذ هجمات متطورة. وقد تبدو الطلبات الناتجة طبيعية بالنسبة إلى البنية الخلفية، حتى عندما يكون التطبيق الذي يرسلها قد تعرض للتلاعب.
وهذا يجعل عملية الاكتشاف أكثر صعوبة؛ إذ يمكن أن يبدو الطلب صحيحًا، دون أن يكون صادرًا عن تطبيق أو بيئة موثوقة.
وتوفر إشارات التشغيل «Runtime Signals» هذا السياق المفقود. فهي تساعد على تحديد ما إذا كان منطق التطبيق أو سلوكه قد تعرض للتلاعب، وهو أمر قد لا يظهر في سجلات الخوادم وحدها. لكن الاكتشاف ليس سوى جزء من الحل. فعندما يتم اكتشاف تهديد، يجب أن يكون التطبيق قادرًا على الاستجابة فورًا لإيقاف الهجوم.
ماذا حققت RASPIRE خلال الفترة الماضية منذ إطلاقها؟
كان أحد أهم إنجازاتنا هو الانتقال من مرحلة إثبات كفاءة التكنولوجيا إلى حماية تطبيقات تعمل فعليًا في بيئة الإنتاج، داخل قطاعات تعتبر الأمن والموثوقية فيها أمرين بالغَي الأهمية. وقد نجحت منصتنا حتى الآن في حظر أكثر من 100 ألف هجوم حقيقي استهدف التطبيقات وبيانات المستخدمين، بينما تخدم التطبيقات المحمية بواسطة RASPIRE أكثر من 50 مليون مستخدم حول العالم.
وبالنسبة لنا، تعكس هذه الأرقام مستوى الثقة الذي تضعه المؤسسات في RASPIRE لحماية التطبيقات التي يعتمد عليها الناس يوميًا. وكان اكتساب هذه الثقة جزءًا مهمًا من مسيرة نمو الشركة.
تُستخدم التطبيقات المدعومة بواسطة RASPIRE حاليًا من أكثر من 50 مليون مستخدم حول العالم. ما أنواع هذه التطبيقات، وما القطاعات التي تعتمد حاليًا على تقنيتكم؟
تشمل التطبيقات التي نحميها قطاعات البنوك، والتكنولوجيا المالية، والاتصالات، والرعاية الصحية، والخدمات الرقمية. ويستخدمها الناس للوصول إلى الخدمات المالية، وإدارة الحسابات، وإجراء المدفوعات، والتفاعل مع الشركات.
وتعتمد المؤسسات الكبرى على RASPIRE لحماية تطبيقاتها ومستخدميها من الهجمات اليومية. ونحن نتعامل مع هذه المسؤولية بجدية كبيرة، ونعمل باستمرار على تطوير دفاعاتنا لمواكبة التهديدات الجديدة.
ما الأسواق التي تعمل فيها RASPIRE حاليًا؟
يقع عملاؤنا في مختلف أنحاء منطقة الشرق الأوسط وشمال أفريقيا، حيث نخدم مؤسسات لديها متطلبات أمنية متقدمة. كما نتوسع في الولايات المتحدة من خلال التواصل مع عملاء محتملين وإجراء مشاريع تجريبية، بدعم من العلاقات والخبرة في السوق التي اكتسبناها من خلال Y Combinator.
تستهدف RASPIRE بشكل أساسي البنوك وشركات التكنولوجيا المالية وشركات التأمين والجهات الحكومية وغيرها من المؤسسات التي تتعامل مع بيانات حساسة. لماذا اخترتم هذه القطاعات كسوق رئيسية؟
اخترنا هذه القطاعات لأن الهجوم على أحد تطبيقاتها قد تكون له عواقب خطيرة. فهي تتعامل مع المعاملات المالية والمعلومات الشخصية وإتاحة الخدمات الأساسية، وبالتالي يمكن أن يؤدي أي خلل أمني إلى عمليات احتيال أو تعطيل للعمليات. كما منحتنا خبرتنا مع البنوك وشركات التكنولوجيا المالية فهمًا قويًا لاحتياجاتها التقنية ومتطلباتها التنظيمية.
وتعمل هذه المؤسسات غالبًا مع أنظمة معقدة ومتطلبات صارمة للنشر. ويساعدنا دعم أطر التطبيقات الحالية، بما في ذلك الأنظمة القديمة «Legacy»، وتوفير الدعم التقني السريع، وإتاحة نماذج مختلفة للنشر، على تلبية هذه الاحتياجات.
أحد أبرز عناصر تميز RASPIRE هو توفير حماية للتطبيقات دون مطالبة المطورين بكتابة سطر واحد من الأكواد. كيف حققتم ذلك، ولماذا يمثل هذا الأمر أهمية خاصة لفرق التكنولوجيا؟
صممنا RASPIRE للعمل مباشرة مع الحزمة البرمجية المعدة للتوزيع، وهو ما يتيح لنا إضافة الحماية دون مطالبة المطورين بتعديل الكود المصدر أو دمج حزمة تطوير برمجيات «SDK» يدويًا.
وتطلب تحقيق ذلك عبر منصات وأطر عمل وبنى مختلفة للتطبيقات، بالإضافة إلى إصدارات متعددة من أنظمة التشغيل، قدرًا كبيرًا من العمل الهندسي.
وبالنسبة إلى فرق التكنولوجيا، فإن الفائدة واضحة: تصبح الحماية جزءًا من عملية إطلاق التطبيق بدلًا من أن تكون مشروع تكامل منفصلًا. وهذا يقلل الجهد المطلوب للتنفيذ، ويسهل حماية التحديثات اللاحقة، كما يتيح للعملاء الحفاظ على خصوصية الأكواد المصدرية الخاصة بهم.
انضمت RASPIRE مؤخرًا إلى Y Combinator. ماذا يعني هذا الإنجاز بالنسبة لكم باعتباركم شركة مصرية ناشئة في مجال الأمن السيبراني؟ وكيف تتوقعون أن يدعم البرنامج طموحاتكم العالمية؟
كان انضمامنا إلى دفعة ربيع 2026 من Y Combinator، باعتبارنا أول شركة متخصصة في الأمن السيبراني من منطقة الشرق الأوسط وشمال أفريقيا تنضم إلى البرنامج، أمرًا مهمًا جدًا بالنسبة لنا. فقد منحنا ذلك مزيدًا من الثقة في قدرة المؤسسين المصريين على بناء شركات تنافس على المستوى الدولي، وأن المشكلة التي نعمل على حلها ذات طبيعة عالمية.
لكن ما غيّر طريقة تفكيرنا بشكل كبير كان سرعة العمل في وادي السيليكون. عندما تكون محاطًا بمؤسسين يبنون المنتجات ويطلقونها بهذه السرعة، فإنك تدفع نفسك تلقائيًا إلى التحرك بوتيرة أسرع والتفكير على نطاق أكبر. كما ساعدنا الاستماع إلى أشخاص مثل Paul Graham وSam Altman وBrian Chesky وهم يتحدثون بصراحة عن تجاربهم، على النظر إلى التحديات التي نواجهها بطريقة مختلفة.
كما بنينا علاقات مع مؤسسين ومستثمرين وعملاء محتملين من مختلف أنحاء العالم. ولا تزال هذه العلاقات تساعدنا في دخول أسواق جديدة والنمو على المستوى الدولي.
ما أكبر التحديات التي واجهتموها منذ تأسيس RASPIRE، سواء في تطوير المنتج أو اكتساب العملاء أو المنافسة في سوق الأمن السيبراني العالمي؟ وكيف تغلبتم عليها؟
كان أحد أكبر التحديات التي واجهناها هو الحفاظ على تحديث طبقات الحماية وفعاليتها في مواجهة التهديدات المتطورة، مع الحفاظ في الوقت نفسه على أداء التطبيقات وسلاسة تجربة المستخدم. فالتطبيقات يتم بناؤها باستخدام أطر عمل مختلفة، وتعمل على مجموعة واسعة من الأجهزة وإصدارات أنظمة التشغيل. ونتعامل مع ذلك من خلال الاختبارات المستمرة في مختبرات اختبار مخصصة، إلى جانب أبحاث أمنية استباقية.
كما تطلبت المنافسة على المستوى العالمي أن نوضح بشكل دقيق ما يميز RASPIRE عن غيرها. وساعدنا الاستماع عن قرب إلى العملاء على التركيز على الإمكانات التي يقدرونها أكثر، مثل سهولة النشر، والتشغيل داخل البنية التحتية الخاصة بالمؤسسة «On-Premises»، والرؤية الفورية للتهديدات.
أخيرًا، ما أبرز أهداف RASPIRE خلال الفترة المقبلة؟ وما الذي تطمحون إلى تحقيقه فيما يتعلق بالتوسع العالمي وتطوير المنتجات وعدد العملاء والمستخدمين؟
تتمثل أولوياتنا في البناء على الزخم الذي اكتسبناه خلال Y Combinator، والتوسع في الأسواق الدولية، وزيادة عدد المؤسسات والمستخدمين الذين نحميهم.
وعلى مستوى المنتج، نعمل على تطوير RASPIRE لتصبح حزمة أمنية أكثر شمولًا، من خلال إضافة منتجات أمنية جديدة إلى المنصة، وتوسيع نطاق الحماية ليشمل المزيد من حالات الاستخدام والمنصات. كما نعمل على تطوير دفاعات أكثر تطورًا، مع الحفاظ على سهولة دمجها واستخدامها. وطموحنا على المدى الطويل هو جعل تأمين البرمجيات سهلًا وسريعًا بالقدر نفسه الذي أصبح عليه بناؤها.






